个人信息安全
Search documents
蛋仔派对违规收集个人信息被通报 网易称是渠道商问题
Zhong Guo Jing Ji Wang· 2026-01-08 23:08
中国经济网致电网易游戏了解详情,对方表示,此次通报涉及的是应用宝版本,属于是渠道商的问 题并非游戏官方的问题,网易目前仍在等待第三方的通报。 天眼查工商信息显示,杭州网易雷火科技有限公司(曾用名:杭州雷火网络有限公司),成立于2009 年,位于浙江省杭州市,是一家以从事软件和信息技术服务业为主的企业。企业注册资本1000万人民 币,实缴资本1000万人民币。 (责任编辑:关婧) 中国经济网北京1月9日讯(记者 马先震) 国家网络安全通报中心微信公众号5日发布消息"国家计 算机病毒应急处理中心检测发现71款违法违规收集使用个人信息的移动应用"。经国家计算机病毒应急 处理中心检测,71款移动应用存在违法违规收集使用个人信息情况。 其中,《蛋仔派对》(版本1.0.238,应用宝)存在以下问题:隐私政策未逐一列出App(包括委托 的第三方或嵌入的第三方代码、插件)收集使用个人信息的目的、方式、范围等;未采取相应的加密、 去标识化等安全技术措施。 公开资料显示,《蛋仔派对》的应用运营商为杭州网易雷火科技有限公司。 ...
朴朴超市、Keep奖牌、蛋仔派对、深蓝汽车等71款应用违法违规收集使用个人信息
Xin Hua She· 2026-01-06 15:10
| | | | | | 代码、如件〕收集使用个人信息的目的、万式、德国等。 | | --- | --- | --- | --- | --- | --- | | | | | | | 3. 未采取相应的加密、去标识化等安全技术措施。 | | | | | | | 1. 在App 首次运行时未通过弹窗等明显方式提示用户圆读隐私政 | | | | | | | 窗帘收集使用规则。 | | | | | | | 2. 未在征得用户同意后才开始收集个人信息或打开可收集个人 | | | | | | | 信息的权限。 | | 57 | 房见 | 1 | 微信小程序 | 上海象俊信息科技有限公司 | 3. 未向用户提供搬回同意收集个人信息的途径,方式。 | | | | | | | 4. 通过自动化决策方式向个人进行信息推送、商业营销,未同 | | | | | | | 时要供不计划具个人特征的选项,或者未向个人垫供便捷的拒 | | | | | | | 进力式。 | | | | | | | 6. 未采取相应的加密、去标识化等安全技术措施 | | 58 | 形状与颜色 | 5.6.9 | 科大讯飞AI学习机应 | 乐李网络科技(上海)有限 ...
指尖微店不是个人信息“黑市”
Xin Lang Cai Jing· 2025-12-26 04:40
"包过审、可直播、能提现",含有姓名、身份证、人脸、手机、银行卡等个人信息的微信小店账号累计 交易300余个、非法获利4万余元……今天,#这种转卖行为正在侵犯公民个人信息#登上社交媒体热搜高 位。此案并非孤例,由此可见,平台账号的"数字资产"流转中,个人信息安全面临的系统性风险。 近日,山东烟台福山公安机关网安部门在"净网—2025"专项工作中,成功破获一起非法买卖含公民个人 信息的微信小店账号案件,犯罪嫌疑人乔某因涉嫌侵犯公民个人信息罪被依法采取刑事强制措施。 最高检数据显示,2025年前三季度全国检察机关共起诉侵犯公民个人信息犯罪2100余件、4400余人。 非法交易滋生的土壤,是一条环环相扣的黑色利益链。上游,不法分子以"兼职"等名义诱骗或从"内 鬼"处获取个人信息;中游,有专人收购、整合、测试,将实名账号"养"成功能齐全的"隐身马甲";下 游,这些账号最终流向诈骗、洗钱、虚假宣传等犯罪活动。 (来源:上观新闻) 根据我国《刑法》及司法解释,违反规定向他人提供公民个人信息,违法所得5000元以上即构成犯罪。 无论信息是私下交易,还是随网店"打包"出售,只要未经信息主体明确同意且超出必要范围,即为非 法。 ...
废旧手机处置藏隐患
Xin Lang Cai Jing· 2025-12-24 06:29
陶小莫作(新华社发) 在换机高频化的当下,废旧手机该怎么处置,成为一个新问题。废旧手机不是无用废品,而是藏着大量个人 信息的载体。近日有调查发现,多数人换机时仅简单删除文件、恢复出厂设置,却不知残留数据可被恢复, 进而引发一系列安全隐患。如账户信息被窃、隐私数据丢失、工作信息泄露等,给个人带来严重的经济损 失,甚至可能因触犯相关法律法规,需承担相应法律责任。用户在处置废旧手机时,务必强化保密意识,深 度清理数据。比如取出手机内的SIM卡和存储卡并自行保管或剪毁,或确保其在正规机构处置流程中被粉碎 处理。优先选择手机品牌官方以旧换新服务或官方授权回收平台。杜绝将旧手机随意丢弃、转卖给路边商贩 或进行无保密承诺的私下交易。 (时 锋) (来源:经济日报) 转自:经济日报 ...
违规收集个人信息:创金合信东海证券国投瑞银APP登榜
Zhong Guo Jing Ji Wang· 2025-12-09 06:38
中国经济网北京12月9日讯 国家网络安全通报中心微信公众号4日发布消息"国家计算机病毒应急处 理中心检测发现69款违法违规收集使用个人信息的移动应用"。经国家计算机病毒应急处理中心检测, 69款移动应用存在违法违规收集使用个人信息情况。 其中,《创金合信基金》(微信小程序)存在以下问题:在App首次运行时未通过弹窗等明显方式 提示用户阅读隐私政策等收集使用规则;隐私政策难以访问;个人信息处理者在处理个人信息前,未以 显著方式、清晰易懂的语言真实、准确、完整地向个人告知个人信息处理者的名称或者姓名、联系方 式、个人信息的保存期限等。未采取相应的加密、去标识化等安全技术措施。 公开资料显示,《创金合信基金》的应用运营商为创金合信基金管理有限公司。《东海通》的应用 运营商为东海证券股份有限公司。《国投瑞银》的应用运营商为国投瑞银基金管理有限公司。 创金合信官网显示,创金合信基金管理有限公司成立于2014年7月,获得了MOM公募产品发行资 格、QDII资格以及受托管理保险资金资格。2015年,创金合信基金发行了首只公募基金产品,经过11 年的发展,截至2025年9月30日,公司公募基金管理规模1765.95亿元,较2 ...
【图解】推动新兴产业、未来产业发展 12月起一批国家标准将实施
Zhong Guo Jing Ji Wang· 2025-12-02 08:06
Group 1 - A series of important national standards will be implemented starting in December, aimed at promoting the healthy development of emerging and future industries, creating a favorable consumer environment, and ensuring the safety of people's lives and property [3][4][5][6][7][8][9][10][11][12][13][14][15][16][17][18][19][20]. Group 2 - The standard for sensitive personal information processing (GB/T 45574-2025) establishes general and specific security requirements, further regulating the handling of sensitive personal information and protecting the rights of individuals [5]. - The e-commerce platform service quality evaluation standard (GB/T 31526-2025) introduces an evaluation index system to enhance service quality and optimize user experience on e-commerce platforms [6]. - The green packaging technical specifications for toys and children's products (GB/T 44869-2024) set basic requirements for packaging, aiming to reduce plastic waste and promote green development in the sector [7][8]. - The industrial instrument intelligence level requirements (GB/T 45727-2025) will drive technological innovation and industry upgrades in instrument manufacturing [9]. - The national standards for urban furniture (GB/T 45793-2025 and GB/T 45794-2025) will improve the performance and quality of public facilities, enhancing urban living environments [10][12]. - The ceramic tile quality grading standard (GB/T 45817-2025) aims to elevate product quality and promote the transformation of the ceramic tile industry towards mid-to-high-end development [13]. - The furniture recycling transaction technical specifications (GB/T 45697-2025) will standardize recycling practices, improving efficiency and transparency in the furniture industry [14]. - The guidelines for classifying and grading agricultural product wholesale markets (GB/T 46118-2025) will enhance management practices and support high-quality development in the sector [15]. - Standards related to business entity credit will improve credit levels and provide technical support for the construction of a social credit system [16][17]. - The technical guidelines for in-depth investigation of traffic accidents (GB/T 45645.1-2025) will support scientific determination of accident causes and enhance traffic safety management [18]. - The dynamic monitoring and early warning requirements for the safety performance of new energy vehicles (GB/T 45688-2025) will help standardize safety monitoring platforms [19]. - The technical specifications for remote service and management systems for electric vehicles (GB/T 32960.1-2025 and GB/T 32960.4-2025) will ensure safe and reliable operation of electric vehicles, promoting healthy development in the new energy vehicle industry [20].
警惕境外组织利用恶意SDK收集敏感信息 国家安全机关提示
Yang Shi Xin Wen· 2025-12-01 22:45
SDK的潜在威胁 ——来路难寻的隐蔽"后门"。境外黑客组织或敌对势力可能利用第三方SDK的安全漏洞或恶意代码进行 攻击,更有甚者会直接利用SDK开发预置后门,或利用未公开的漏洞,对使用该SDK开发的应用程序进 行深度渗透。用户一旦安装了此类应用,攻击者便可远程操控其设备,窃取更多重要敏感信息。 国家安全部提示,SDK(软件开发工具包)是一套为特定软件框架、硬件平台或操作系统提供的开发工 具集合,它就像一个"百宝箱",贴心地为软件开发者提供构建应用程序所需要的半成品、工具和说明, 极大地提升了工作效率。然而,便利的SDK,也可能潜藏失泄密风险。境外组织可能通过将恶意SDK嵌 入到各类应用软件中,非法收集敏感信息,并远程传输至境外服务器。这种行为不仅严重侵犯公民个人 隐私,更可能导致用户画像、行业数据等关键信息被境外掌控,进而对我国家安全构成现实威胁。 ——侵犯权限的私自搜掠。有关单位通报显示,部分SDK存在违规收集使用个人信息行为,这些信息可 能被用于精准用户画像与分析,进而推断出更多深层信息。个别境外SDK服务商甚至通过付费方式诱使 开发者使用其服务,形成隐蔽的数据获取链条,从中牟取非法利益。 ——积羽沉舟的 ...
杜淳妻子王灿发文自曝:每天都有电话催我还款
Xin Lang Cai Jing· 2025-11-25 12:27
11月24日,杜淳的妻子王灿在社交平台公开发文求助,称自己的身份信息被人盗用开通了花呗,本人从 未操作过,却要每天忍受催收电话的连环轰炸。即便拉黑了号码,对方也能换着不同的电话再次打来, 严重干扰了她的正常生活。她无奈发出质问:这种情况该如何避免骚扰?她的个人信息到底是怎么泄露 出去的? 这已不是王灿第一次陷入个人信息安全的风波。回顾今年4月,她就曾因一起网购纠纷,被客服以"知道 你的家庭地址"进行威胁,事件背后是消费者信息流转至黑产的巨大隐患。紧接着在7月,她又险些落入 电信诈骗的圈套,反诈中心及时预警,指出她的手机可能曾被植入木马软件。一连串的事件,勾勒出一 条个人信息在暗网中被反复交易和利用的灰色轨迹。 作为明星家属,王灿因频繁参与《婆婆和妈妈》等综艺节目,在镜头前谈论家庭私生活细节,客观上增 加了信息暴露的风险。加之她过往因育儿言论、外貌变化等话题屡成舆论焦点,其个人信息在非法市场 无疑更具"价值",更容易被犯罪分子盯上。 那么,在支付宝等平台普遍要求实名认证甚至人脸识别的情况下,盗用者是如何得逞的?问题的核心并 非支付系统出现了直接的漏洞,而是黑产团伙通过电商、快递等环节泄露的历史数据(包括身份证号 ...
e看牙APP违法违规收集个人信息 第一大股东为新氧
Zhong Guo Jing Ji Wang· 2025-11-21 06:17
Core Viewpoint - The National Cybersecurity Notification Center reported that 40 mobile applications were found to illegally collect and use personal information, highlighting concerns over data privacy and compliance in the tech industry [1] Company Summary - The application "e看牙" (version 4.37.2) was identified as one of the violators, collecting personal information without user consent [1] - The operator of "e看牙" is Shanghai Lingjian Information Technology Co., Ltd., established in 2015 and primarily engaged in software and information technology services [1] - The registered capital of Shanghai Lingjian Information Technology Co., Ltd. is 25.032413 million RMB, with a paid-in capital of 21.8034712 million RMB [1] - The largest shareholder of Shanghai Lingjian Information Technology Co., Ltd. is Beijing Xinyang Souyang Investment Management Co., Ltd., holding an 11.107% stake [1] - Beijing Xinyang Souyang Investment Management Co., Ltd. is a wholly-owned subsidiary of Beijing Xinyang Technology Co., Ltd. [1]
境外间谍借“翻墙”窃密!警惕“自由”背后的陷阱
Yang Shi Xin Wen· 2025-11-10 01:44
Core Points - The article highlights the risks associated with the use of VPNs or "翻墙" software, emphasizing that while these services claim to protect user privacy, they can lead to significant personal and national security risks [1][2][3]. Group 1: Personal Privacy Risks - VPN services may exploit vulnerabilities to steal user data, including browsing history and credit card information, leading to substantial financial losses [2]. - A user experienced credit card fraud amounting to thousands of dollars after using a VPN to access foreign websites [2]. Group 2: National Security Risks - Some VPNs are controlled by foreign entities or intelligence agencies, which can implant malware to access personal information and sensitive data [3]. - An incident is cited where a staff member from a sensitive unit inadvertently installed a VPN developed by foreign intelligence, resulting in the theft of confidential research materials [3]. Group 3: Legal and Ethical Implications - The use of VPNs is illegal under national laws, and accessing unregulated content can expose users to various forms of misinformation and illegal activities [6][7]. - A case is mentioned where an employee of a state-owned enterprise was arrested for accessing and disseminating politically sensitive content from foreign websites [4]. Group 4: Recommendations for Safe Internet Use - Citizens, especially public officials, are urged to comply with national regulations and avoid using VPNs, opting instead for approved channels for legitimate international access [7]. - Users are advised to download applications only from official sources and remain cautious of software that claims to enhance internet access [8]. - Promoting healthy online habits, such as verifying information from official media and avoiding unverified foreign content, is encouraged [9].